13得票1回答
AWS - 给予所有服务只读权限

在AWS中是否有一种通过中央策略将只读权限授予所有服务的方法?目前,我被迫为每个服务单独设置,例如下面为IAM设置 - { "Version": "2012-10-17", "Statement": { "Effect": "Allow", ...

10得票1回答
为什么sts:AssumeRole在角色的信任策略中而不是权限策略中?

我对AWS还很陌生,但从我的理解来看,一个角色包含权限策略和信任策略。权限策略似乎很简单明了 - 它规定了你可以做什么,例如: "iam:CreatePolicy", "iam:GetRole", ...